Skip to content
← Back to job listings

Senior Data Security Engineer

iFood · Remoto

CybersecuritySenior LevelQuick applyfull-time2 days ago

About The Role

Nosso Modo de Fazer no Time

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário

A pessoa Senior Analyst de Data Security é responsável por implementar e operar controles de proteção de dados que mantêm os dados corporativos sensíveis do iFood seguros.

Essa posição tem foco na dimensão de proteção de dados corporativos: como pessoas colaboradoras internas e terceiros lidam com informações sensíveis por meio de dispositivos, plataformas SaaS, serviços de cloud e canais de comunicação — e com dados de produção —; como os dados fluem entre sistemas, integrações, parceiros e clientes. A pessoa Senior Analyst trabalha de forma hands-on com ferramentas de DLP, frameworks de classificação de dados e configurações de segurança de SaaS — traduzindo políticas de segurança em controles funcionais e processos operacionais. Buscamos uma pessoa tecnicamente preparada, que assuma a responsabilidade pelo próprio trabalho com autonomia e que seja genuinamente motivada a encontrar e fechar lacunas de exposição de dados antes que se tornem incidentes.

-

Operar e ajustar políticas de DLP para endpoints, aplicações cloud e canais de comunicação — reduzindo falsos positivos e mantendo uma cobertura de detecção eficaz.

-

Investigar alertas de DLP e incidentes de exposição de dados: correlacionar sinais, avaliar a severidade e contribuir com descobertas para as investigações do CSIRT.

-

Apoiar a implementação e a aplicação de políticas de classificação de dados e procedimentos de tratamento para pessoas usuárias internas e terceiros.

-

Monitorar e reforçar as configurações de segurança de plataformas corporativas de SaaS: Google Workspace, Salesforce, Databricks, Slack e ferramentas similares.

-

Apoiar a aplicação de políticas de Document Retention & Disposal — garantindo que os dados corporativos sejam retidos, arquivados e descartados em conformidade com a LGPD, o GDPR e os requisitos internos.

-

Monitorar indicadores de insider threat e contribuir para regras de behavioral analytics que detectem acesso ou movimentação anômala de dados.

-

Apoiar a aplicação de políticas de device posture — garantindo que somente dispositivos em conformidade acessem os sistemas corporativos.

-

Participar de iniciativas de Sensitive Data Mapping — ajudando a identificar, catalogar e classificar ativos de dados sensíveis em ambientes corporativos e de produção.

-

Usar ferramentas de AI para melhorar a qualidade das políticas de DLP, acelerar a triagem de alertas e identificar padrões em eventos de exposição de dados.

-

Criar e manter métricas operacionais sobre volumes de alertas, violações de políticas, taxas de falsos positivos e progresso da remediação.

-

Documentar descobertas, decisões e processos com clareza para apoiar o conhecimento do time e a continuidade operacional.

Ingredientes Que Buscamos

  • -
  • Experiência hands-on com ferramentas e políticas de DLP em ambientes corporativos e de produção.
  • -
  • Conhecimento de conceitos de classificação de dados e de como aplicá-los na prática.
  • -
  • Experiência na investigação de incidentes de exposição de dados e na correlação de sinais de múltiplas fontes.
  • -
  • Familiaridade com o hardening de segurança de SaaS corporativo (Google Workspace, Salesforce ou similares).
  • -
  • Conhecimento de frameworks regulatórios: LGPD, GDPR, PCI-DSS, BACEN, entre outros.
  • -
  • Experiência no uso de ferramentas de AI para melhorar a velocidade das investigações, reduzir ruído ou automatizar tarefas de segurança repetitivas.
  • -
  • Perfil detalhista e analítico: capacidade de acompanhar um sinal de exposição de dados até sua causa-raiz.
  • -
  • Autonomia e organização: capacidade de gerenciar o próprio trabalho, escalar quando necessário e documentar as descobertas com clareza.
  • -
  • Colaboração: trabalha bem com CSIRT, IT, Legal, times de engenharia, entre outros.
  • -
  • Inglês avançado (obrigatório).
  • -
  • Experiência com plataformas SASE (Netskope, Zscaler) ou similares é um diferencial.

Para Realçar o Sabor

-

Experiência com plataformas SASE (Netskope, Zscaler ou similares).

-

Experiência com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).

-

Experiência em data engineering ou analytics — entende os fluxos de dados de dentro para fora.

Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

This listing was posted by a verified recruiter at iFood. Report this listing